漏洞概述 漏洞编号: JVNDB-2026-000111 漏洞名称: miChecker improper restriction of XML external entity references 描述: miChecker 由 Eclipse Foundation 开发,并由日本总务省提供。该漏洞涉及对 XML 外部实体引用的不当限制(CWE-611),CVE 编号为 CVE-2026-14304。 CVSS 评分: - CVSS V3 评分: 3.3 (低) - CVSS v4 评分: 4.6 (中) 影响范围 受影响产品: - miChecker 版本 3.10 及更早版本 影响描述: - 受影响的产品可能会通过读取精心制作的字幕文件,意外地通信,从而可能导致本地资源或内部网络资源被访问。 修复方案 更新软件: - 根据开发者提供的信息,将软件更新到最新版本。 应用变通方法: - 如果用户无法将软件更新到最新版本,可以通过使用产品的“打开字幕(SMIL)文件”功能来避免漏洞的影响。 其他信息 参考链接: - Eclipse Foundation: GitHub - Eclipse Foundation: ACTF - miChecker Vulnerability Information - 日本总务省: miChecker (日文) 发布日期 首次发布: 2026年9月17日 最后更新: 2026年9月17日 版权信息 版权: © 2007-2026 IPA. All rights reserved.